Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/thecyberneh/scriptkiddi3
الاستطلاعماسحات الثغرات الأمنيةاختبار الاختراقتعداد النطاقات الفرعية
GitHubthecyberneh/scriptkiddi3

scriptkiddi3

أداة استكشاف آلية وكشف الثغرات تقوم بتعداد النطاقات الفرعية، وجمع عناوين URL، وتشغيل فحوصات Nuclei لتحديد الأخطاء في التكوين والمشكلات الأمنية في النطاقات المستهدفة.

عرض المستودع
15226منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
scriptkiddi3 — أداة استكشاف آلية وكشف الثغرات تقوم بتعداد النطاقات الفرعية، وجمع عناوين URL، وتشغيل فحوصات Nuclei لتحديد الأخطاء في التكوين والمشكلات الأمنية في النطاقات المستهدفة. | Kitploit


SCRIPTKIDDI3

بسّط عملية الكشف عن الثغرات والاستطلاع باستخدام SCRIPTKIDDI3، أداة استطلاع وكشف أولي عن الثغرات بُنيت باستخدام سكريبت شل وأدوات مفتوحة المصدر.


كيف يعمل • التثبيت • التثبيت باستخدام Docker • الاستخدام • الأنماط • ملاحظات هامة | إعدادات Webhook • للمطورين • الإشادات


نقدم لكم SCRIPTKIDDI3، أداة استطلاع وكشف أولي عن الثغرات قوية لصائدي الثغرات (Bug Bounty Hunters). بُنيت باستخدام مجموعة من الأدوات مفتوحة المصدر وسكريبت شل، تتيح لك SCRIPTKIDDI3 إجراء مسح سريع وفعال على المجال المستهدف وتحديد الثغرات المحتملة.

تبدأ SCRIPTKIDDI3 بإجراء استطلاع على النظام المستهدف، وجمع معلومات مثل النطاقات الفرعية، والخدمات الجارية باستخدام Nuclei. ثم تستخدم هذه المعلومات لمسح الثغرات المعروفة ونواقل الهجوم المحتملة، وتنبيهك إلى أي مشكلات عالية الخطورة قد تحتاج إلى معالجة.

بالإضافة إلى ذلك، تتضمن SCRIPTKIDDI3 ميزات لتحديد الأخطاء في التكوين والإعدادات الافتراضية غير الآمنة باستخدام قوالب Nuclei، مما يساعدك على ضمان تكوين أنظمتك بشكل صحيح وآمن.

SCRIPTKIDDI3 أداة أساسية لإجراء استطلاع وتقييم الثغرات بشكل شامل وفعال. دعنا نعثر على الثغرات باستخدام SCRIPTKIDDI3

[شكرًا لـ ChatGPT على الوصف]


كيف يعمل؟

تقوم هذه الأداة بشكل أساسي بـ 3 مهام

  1. تعداد فعال للنطاقات الفرعية باستخدام أدوات متنوعة
  2. الحصول على URLs مع خدمتي HTTP و HTTPS مفتوحتين.
  3. تشغيل Nuclei ومسوحات أخرى على المخرجات السابقة إذن، هذا سكريبت أتمتة للاستطلاع الأولي في bugbounty

تثبيت SCRIPTKIDDI3

تتطلب SCRIPTKIDDI3 أدوات مختلفة لتعمل بنجاح. قم بتشغيل الأمر التالي لتثبيت أحدث إصدار مع جميع المتطلبات:

root@kitploit:~
git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh

التثبيت باستخدام Docker

ScriptKiddi3 متاح الآن كحاوية Docker، مما يسمح للمستخدمين بالوصول إلى هذه الأداة القوية واستخدامها بسهولة على منصات مختلفة، بما في ذلك Windows و Linux وغيرها. يقدم هذا الدليل السريع كيفية البدء مع حاوية ScriptKiddi3 Docker.

احصل على صورة Docker لـ scriptkiddi3

root@kitploit:~
docker pull thecyberneh/scriptkiddi3:v1

كيفية تشغيل صورة Docker لـ Scriptkiddi3؟

root@kitploit:~
docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash

يمكنك دائمًا مراجعة مستودع Docker لـ SCRIPTKIDDI3.


الاستخدام

root@kitploit:~
scriptkiddi3 -h

سيؤدي هذا إلى عرض المساعدة للأداة. إليك جميع الخيارات التي تدعمها.

root@kitploit:~
[ABOUT:]
   Streamline your recon and vulnerability detection process with SCRIPTKIDDI3,
   A recon and initial vulnerability detection tool built using shell script and open source tools.


[Usage:]
   scriptkiddi3 [MODE] [FLAGS]
   scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml


[MODES:]
    ['-m'/'--mode']
         Available Options for MODE: 
         SUB | sub | SUBDOMAIN | subdomain           Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
         URL | url                                   Run scriptkiddi3 in URL ENUMERATION mode
         EXP | exp | EXPLOIT | exploit               Run scriptkiddi3 in Full Exploitation mode


         Feature of EXPLOI mode :                    subdomain enumaration, URL Enumeration,
                                                     Vulnerability Detection with Nuclei,
                                                     and Scan for SUBDOMAINE TAKEOVER

[FLAGS:]
    [TARGET:]   -d, --domain    target domain to scan

    [CONFIG:]   -c, --config    path of your configuration file for subfinder

    [HELP:]     -h, --help      to get help menu  
      
    [UPDATE:]   -u, --update    to update tool
  
[Examples:]
     Run scriptkiddi3 in full Exploitation mode
         scriptkiddi3 -m EXP -d target.com


     Use your own CONFIG file for subfinder
         scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml


     Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
         scriptkiddi3 -m SUB -d target.com


     Run scriptkiddi3 in URL ENUMERATION mode
         scriptkiddi3 -m SUB -d target.com


الأنماط

1. وضع الاستغلال الكامل

تشغيل SCRIPTKIDDI3 في وضع الاستغلال الكامل

root@kitploit:~
  scriptkiddi3 -m EXP -d target.com

يحتوي وضع الاستغلال الكامل على الوظائف التالية

  • تعداد فعال للنطاقات الفرعية باستخدام خدمات وأدوات مفتوحة المصدر مختلفة
  • تعداد فعال لعناوين URL (خدمتي HTTP و HTTPS)
  • تشغيل كشف الثغرات باستخدام Nuclei
  • اختبار الاستيلاء على النطاقات الفرعية على النتائج السابقة

2. وضع تعداد النطاقات الفرعية

تشغيل scriptkiddi3 في وضع تعداد النطاقات الفرعية

root@kitploit:~
  scriptkiddi3 -m SUB -d target.com

يحتوي وضع تعداد النطاقات الفرعية على الوظائف التالية

  • تعداد فعال للنطاقات الفرعية باستخدام خدمات وأدوات مفتوحة المصدر مختلفة
  • يمكنك استخدام هذا الوضع إذا كنت ترغب فقط في الحصول على النطاقات الفرعية من هذه الأداة أو يمكننا القول أتمتة تعداد النطاقات الفرعية بواسطة أدوات مختلفة

3. وضع تعداد URLs

تشغيل scriptkiddi3 في وضع تعداد URLs

root@kitploit:~
  scriptkiddi3 -m URL -d target.com

يحتوي وضع تعداد URLs على الوظائف التالية

  • نفس ميزات وضع تعداد النطاقات الفرعية ولكن أيضًا يحدد خدمة HTTP أو HTTPS

استخدام ملف CONFIG الخاص بك لـ subfinder

root@kitploit:~
  scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml

يمكنك أيضًا تقديم ملف CONFIG الخاص بك مع مفاتيح API الخاصة بك لتعداد النطاقات الفرعية باستخدام subfinder

تحديث الأداة إلى أحدث إصدار يمكنك تشغيل الأمر التالي لتحديث الأداة

root@kitploit:~
  scriptkiddi3 -u

مثال على config.yaml

root@kitploit:~
binaryedge:
  - 0bf8919b-aab9-42e4-9574-d3b639324597
  - ac244e2f-b635-4581-878a-33f4e79a2c13
censys:
  - ac244e2f-b635-4581-878a-33f4e79a2c13:dd510d6e-1b6e-4655-83f6-f347b363def9
certspotter: []
passivetotal:
  - [email protected]:sample_password
securitytrails: []
shodan:
  - AAAAClP1bJJSRMEYJazgwhJKrggRwKA
github:
  - ghp_lkyJGU3jv1xmwk4SDXavrLDJ4dl2pSJMzj4X
  - ghp_gkUuhkIYdQPj13ifH4KA3cXRn8JD2lqir2d4
zoomeye:
  - zoomeye_username:zoomeye_password

ملاحظات هامة | إعدادات Webhook

  • يستخدم Scriptkiddi3 webhooks لإرسال الإشعارات إلى Discord/MSTeam/Telegram والخدمات الأخرى، لذا تأكد من تكوين webhooks عن طريق إضافة URL الخاص بـ webhook الخاص بك في /$HOME/.config/notify/provider-config.yaml
  • الروابط الافتراضية سترسل الإشعار إلى (thecyberneh) الخاص بي على Discord و MSTeam.
  • يمكنك لصق URL الخاص بـ webhook الخاص بك في ملف provider-config.yaml التالي (لا تنس حفظه في المسار: /$HOME/.config/notify/provider-config.yaml)
root@kitploit:~
slack:
  - id: "slack"
    slack_channel: "recon"
    slack_username: "test"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"

  - id: "vulns"
    slack_channel: "vulns"
    slack_username: "test"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"

discord:
  - id: "crawl"
    discord_channel: "crawl"
    discord_username: "test"
    discord_format: "{{data}}"
    discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"

  - id: "subs"
    discord_channel: "subs"
    discord_username: "test"
    discord_format: "{{data}}"
    discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"

telegram:
  - id: "tel"
    telegram_api_key: "XXXXXXXXXXXX"
    telegram_chat_id: "XXXXXXXX"
    telegram_format: "{{data}}"
    telegram_parsemode: "Markdown" # None/Markdown/MarkdownV2/HTML (https://core.telegram.org/bots/api#formatting-options)

pushover:
  - id: "push"
    pushover_user_key: "XXXX"
    pushover_api_token: "YYYY"
    pushover_format: "{{data}}"
    pushover_devices:
      - "iphone"

smtp:
  - id: email
    smtp_server: mail.example.com
    smtp_username: [email protected]
    smtp_password: password
    from_address: [email protected]
    smtp_cc:
      - [email protected]
    smtp_format: "{{data}}"
    subject: "Email subject"
    smtp_html: false
    smtp_disable_starttls: false

googlechat:
  - id: "gc"
    key: "XXXXXXXX"
    token: "XXXXXX"
    space: "XXXXXX"
    google_chat_format: "{{data}}"

teams:
  - id: "recon"
    teams_webhook_url: "https://<domain>.webhook.office.com/webhookb2/xx@xx/IncomingWebhook/xx"
    teams_format: "{{data}}"

custom:
  - id: webhook
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_format: '{{data}}'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX
      
custom:
  - id: webhookJson
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_format: '{"text":{{dataJsonString}} }'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX

custom:
  - id: webhook
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_sprig: '{"text":"{{ .url }}"}'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX

للمطورين

إذا كانت لديك أفكار لوظائف أو أنماط جديدة ترغب في رؤيتها في هذه الأداة، يمكنك دائمًا تقديم طلب سحب (Pull Request) للمساهمة بتغييراتك.

إذا كان لديك أي استفسارات أخرى، يمكنك دائمًا التواصل معي على تويتر (thecyberneh)

الإشادات

أود أن أعرب عن امتناني لجميع المشاريع مفتوحة المصدر التي جعلت هذه الأداة ممكنة وسهلت إنجاز مهام الاستطلاع.

تنزيل الأداة